Quantcast
Aktuelles
Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

Handy - Navigation Android-Malware millionenfach aus Play Store runtergeladen

System-Update: Android-Malware millionenfach aus Play Storruntergeladen

Eine Spionagesoftware für Android, die den Aufenthaltsort der Nutzer an Angreifer melden kann, blieb über Jahre unentdeckt. Die App brauchte seit 2014 nicht einmal ein Update, um der Erkennung zu entgehen.

Ein Trojaner für Android ist von Nutzern über Jahre hinweg offenbar freiwillig installiert worden - über Googles Play Store. Die Software mit dem Namen "System Update" gaukelt Android-Nutzern das oft lang ersehnte Update auf eine neue Version des Betriebssystems vor, hat aber keine echte Funktion. Wie die Sicherheitsfirma Zcaler schreibt, hatte die App zum Zeitpunkt der Löschung durch Google zwischen 1 Million und 5 Millionen Installationen. Die Software soll im Jahr 2014 das letzte Mal aktualisiert worden sein, funktionierte wohl aber weiterhin.

Die Malware wird offenbar vor allem dazu genutzt, den Standort eines Nutzers zu ermitteln. Befehle nimmt die ansonsten funktionslose App per SMS entgegen und durchsucht dafür regelmäßig den SMS-Ordner der Nutzer. Bekommt die App eine versteckte SMS mit einem Aktivierungsbefehl, wird der letzte bekannte Standort des Nutzers an den Server der Angreifer gesendet.

Nutzer muss Rechte einräumen
Damit die App funktioniert, braucht sie die entsprechenden Rechte zur Ermittlung des Standortes. Je nach verwendeter Android-Version werden diese schon bei der Installation der App oder später bei erster Verwendung der Funktion abgefragt. Letzteres könnte bei Nutzern zu Misstrauen führen. Die App soll bis hinunter zur Android-Version 2.2 funktionieren.

Die Funktionsweise der App ist offenbar derart ungewöhnlich, dass sie von keiner gängigen Antivirussoftware entdeckt wird. Tatsächlich ist Antvirussoftware auf Smartphones deutlich schlechter als bei Desktoprechnern und fällt eher durch Sicherheitslücken als durch sinnvolle Funktionen und tatsächliche Entdeckungen auf. Auf Virustotal habe keine von mehr als 50 getesteten Engines die Malware erkannt, schreibt Zscaler.

Auch bei Google blieb die bösartige App lange unentdeckt. Nach Angaben von Zscaler wird der Code von System Update auch im Code von anderer Malware, wie etwa dem Trojaner Droidjack, verwendet. Wenn die App auf dem Smartphone installiert ist, dürfte sie in Kürze durch Googles Verify-App-Programm entdeckt werden.

Du musst Regestriert sein, um das angehängte Bild zusehen.


Quelle: System-Update: Android-Malware millionenfach aus Play Store runtergeladen - Golem.de
 

Anhänge

Du musst angemeldet sein, um die Anhangsliste zu sehen.
Zuletzt bearbeitet von einem Moderator:
Und täglich grüßt die Android-Sicherheitslücke. Habe mein Smartphone schon länger entsmartet und es fehlt mir nichts. Ganz im Gegenteil: Ist richtig angenehm ohne Whatsapp und den ganzen Schrott. Wer wirklich was sagen will, kann anrufen oder ne SMS schreiben und der Rest ist eh unwichtig^^
 
Ja und hätten wir mehr Nutzer wie dich, würden wir jetzt noch mit Pferden und Kutschen durch die Lande ziehen! Immer diese Fortschritt Blocker!
 
Bin überhaupt kein Fortschritt-Blocker! Ganz im Gegenteil: Bin immer vorn mit dabei wenns was neues auszuprobieren gibt.

Was das mobile App-Gedöns angeht lautet aber nunmal mein Urteil für mich: stört mehr als es nützt. Deshalb hab ich es bei mir wieder abgeschafft.

Was du machst ist deine Sache. Wenns dir gefällt, nutze es.
 
Ja und hätten wir mehr Nutzer wie dich, würden wir jetzt noch mit Pferden und Kutschen durch die Lande ziehen! Immer diese Fortschritt Blocker!

Hätte das Auto damals die Zeit gefressen die heute beim Smartphone drauf geht, ja dann hätten wir vermutlich noch Pferde und Kutschen.
Will sagen, man muß sich nicht zum Sklaven der Technik machen lassen. Fortschritt hin oder her.
 
"Fortschritt Blocker" hin oder her aber wie bekomme ich raus ob ich davon betroffen bin und wie werde ich die Schadware wieder los? Diese Frage sollten wir uns lieber stellen!

tomxl
 
...wer lesen kann ist klar im Vorteil. :-)

Danke !
 
Ich versteh' bloß nicht, wie man ein "System-Update" aus einem (Wie auch immer gearteten) Store wiehlerherunterladen kann. Damit ist wieder bewiesen, dass der Fehler "VOR" dem Bildschirm bzw. vor dem Smartfonschirm sitzt.

zur Vollständigkeit halber... Ich hab'n Nokia 3310 zum telefonieren und SMS'sen, und nen iPod (nur wlan) für alles andere. Und auf meinem T-Shirt steht;
NEIN....ich bin nicht im sch.... Facebook.
grüsse
 
Zuletzt bearbeitet von einem Moderator:
Zurück
Oben